AI News

Северокорейские хакеры переключаются на шпионаж с помощью ИИ (AI) в новой кампании против разработчиков блокчейна

В значительном развитии своих кибервозможностей северокорейская угрожевая группа, известная как Konni, наблюдается при использовании вредоносного ПО, сгенерированного с помощью ИИ, для атак на разработчиков блокчейна в Азиатско-Тихоокеанском регионе. Эта последняя кампания, выявленная исследователями безопасности в конце января 2026 года, отмечает тревожное слияние государственного шпионажа и искусственного интеллекта, снижая порог для создания сложных сценариев и расширяя сферу целей группы за пределы её традиционного дипломатического фокуса.

Атаки специально нацелены на инженерные команды и разработчиков в Япония, Австралия и Индия, что сигнализирует о стратегическом сдвиге в направлении компрометации фундаментальной инфраструктуры криптовалютного и блокчейн-секторов.

The Evolution of Konni: From Diplomatic Targets to Crypto Code

Активная как минимум с 2014 года, Konni (также отслеживаемая как TA406 или Opal Sleet) исторически фокусировалась на сборе разведданных в соответствии с геополитическими интересами Северной Кореи, часто нацеливаясь на дипломатический персонал, НПО и государственных чиновников в Южной Корее. Тем не менее недавний поворот к сектору блокчейна указывает на двойную цель: сочетание шпионажа с возможной финансовой выгодой для обхода экономических санкций.

Основной вектор этой кампании включает в себя сложные операции целевого фишинга. В отличие от обычного спама, эти атаки используют высокодостоверные приманки, доставляемые через Discord, маскируясь под легитимные предложения работы или технические требования к проектам. Смена методологии целей — от правительственных чиновников к разработчикам программного обеспечения — демонстрирует адаптивность группы и намерение компрометировать «строителей» цифровой экономики.

AI as a Weapon: Deconstructing the PowerShell Backdoor

Самый тревожный аспект этой кампании — технический состав самого вредоносного ПО. Аналитики безопасности из Check Point Research подтвердили, что бэкдор PowerShell, использованный в этих атаках, несёт неоспоримые признаки создания с помощью искусственного интеллекта (AI).

Традиционно вредоносное ПО, написанное людьми, содержит характерные идиосинкразии, стили кодирования или даже ошибки, которые помогают в атрибуции. Однако полезная нагрузка, извлечённая из этих атак, характеризуется безупречной структурой, грамматически идеальными комментариями и общими обучающими заполнителями, типичными для больших языковых моделей (Large Language Models, LLMs).

Signs of Machine-Generated Malice

Скрипт включает комментарии, такие как # <– your permanent project UUID, стиль документации с инструкциями, который часто выдают модели при запросе на генерацию шаблонного кода. Эта стандартизация служит тактической цели: она действует как форма «мягкого обфусцирования», стирая уникальные стилистические отпечатки, которые обычно оставляют человеческие авторы, тем самым усложняя задачи по атрибуции.

Возможности вредоносного ПО довольно серьёзны, позволяя злоумышленникам:

  • Выполнять произвольные команды через удалённый шелл.
  • Собирать информацию о системе (версия ОС, IP-адрес, характеристики оборудования).
  • Загружать и скачивать файлы на заражённый хост.
  • Обеспечивать персистентность через планировщик задач, имитирующий легитимные системные процессы, такие как OneDrive.

The Infection Chain: A Multi-Stage Labyrinth

Жизненный цикл атаки спроектирован так, чтобы избегать обнаружения через сложный многоэтапный процесс загрузки. Всё начинается, когда цель взаимодействует с вредоносной ссылкой, отправленной через Discord, которая загружает ZIP-архив, содержащий приманку в виде PDF и оружейный Windows Shortcut (LNK) файл.

Technical Breakdown of the Attack Flow

Attack Stage Mechanism Technical Indicator
Начальный доступ Фишинг через Discord Вредоносный ZIP-архив, содержащий фейковые описания проектов (PDF) и LNK-файлы.
Выполнение Вызов LNK-файла Ярлык запускает скрытый загрузчик PowerShell, встроенный в аргументы команды.
Извлечение полезной нагрузки Распаковка CAB-файла Извлекается скрытый cabinet-файл, освобождающий batch-скрипт и основной бэкдор PowerShell.
Персистентность Планировщик задач Создаёт ежечасную задачу, маскирующуюся под процесс «OneDrive Startup» для выживания после перезагрузки.
C2-коммуникация HTTP/HTTPS-запросы Бэкдор использует XOR-шифрование для обфускации трафика, отправляемого на сервер командования и управления.

Этот приём «использование встроенных средств» — приём «Living off the Land» (LotL) — использование нативных инструментов Windows, таких как PowerShell, batch-скрипты и планировщик задач, позволяет злоумышленникам сливаться с нормальной административной активностью, затрудняя обнаружение традиционными антивирусными решениями.

Targeting the Builders: Why Blockchain Developers?

Фокус на разработчиках носит стратегический характер. Компрометировав рабочую станцию разработчика, Konni получает доступ не только к одной машине, но потенциально ко всем репозиториям кода, API-ключам и учётным данным облачной инфраструктуры. В контексте блокчейна такой доступ на верхнем уровне катастрофичен. Злоумышленники могут внедрить вредоносный код в децентрализованные приложения (dApps), украсть приватные ключи для подписания транзакций или опустошить ликвидность смарт-контрактов ещё до их развертывания.

Такой подход к «цепочке поставок» максимизирует эффект от одной успешной компрометации. Используемые приманки — документы, описывающие торговых ботов, системы учётных данных и дорожные карты поставок — сконструированы так, чтобы апеллировать специально к техническому любопытству и профессиональным обязанностям этих инженеров.

A New Era of Automated Cyber Warfare

Использование ИИ группой Konni представляет собой переломный момент в разведке угроз. Это подтверждает давнюю озабоченность тем, что государственные акторы будут использовать генеративный ИИ (Generative AI) для ускорения разработки вредоносного ПО. Для таких групп, как Konni, инструменты ИИ дают два ключевых преимущества:

  1. Скорость: быстрая итерация вариантов вредоносного ПО, чтобы опережать патчи безопасности.
  2. Скрытность: генерация «чистого» кода, который выглядит как легитимные административные скрипты, снижая вероятность срабатывания эвристических механизмов обнаружения.

Это развитие событий вынуждает перекалибровать стратегии защиты. Команды по безопасности больше не могут полагаться исключительно на сигнатурное обнаружение или на поиск «неряшливого» кода, типичного для некоторых злоумышленников. У противника теперь есть соавтор, который пишет идеальный, стандартизированный код.

Mitigation Strategies for Development Teams

Чтобы защититься от этой усиленной ИИ угрозы, организациям — особенно в секторах Web3 и блокчейн — необходимо принять позицию глубокой защиты:

  • Ограничить выполнение скриптов: Внедрять строгие политики выполнения PowerShell (например, требование подписи) для предотвращения запуска неавторизованных скриптов.
  • Изолировать среды разработки: Разработчики должны работать в песочницах или виртуальных машинах, изолированных от корпоративных сетей и производственных ключей.
  • Безопасность Discord: Относитесь ко всем файлам, полученным через Discord или каналы сообщества, как к ненадёжным. Отключите автоматические загрузки и проверяйте все архивы перед открытием.
  • Поведенческий мониторинг: Внедрять инструменты Endpoint Detection and Response (Endpoint Detection and Response, EDR), способные отмечать необычные цепочки процессов, такие как cmd.exe, порождающий powershell.exe из временных каталогов.

Кампания Konni служит резким напоминанием: по мере того как инструменты ИИ становятся повсеместными, они будут использоваться как оружие. Сообществу защитников нужно развиваться быстрее, чем противники, которые теперь кодируют с помощью искусственного интеллекта.

Рекомендуемые
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
Инструмент с искусственным интеллектом для быстрого и легкого создания впечатляющих профессиональных миниатюр YouTube.
AdsCreator.com
Мгновенно создавайте отполированные рекламные креативы в фирменном стиле из любого URL сайта для Meta, Google и Stories.
Refly.ai
Refly.AI даёт нетехническим создателям возможность автоматизировать рабочие процессы с помощью естественного языка и визуального полотна.
BGRemover
Легко удаляйте фоны изображений онлайн с помощью SharkFoto BGRemover.
VoxDeck
Создатель презентаций с ИИ, ведущий визуальную революцию
Qoder
Qoder — это помощник по кодированию с искусственным интеллектом, автоматизирующий планирование, кодирование и тестирование программных проектов.
Skywork.ai
Skywork AI - это инновационный инструмент для повышения производительности с использованием ИИ.
FineVoice
Преобразуйте текст в эмоции — Клонируйте, создавайте и настраивайте выразительные AI-голоса за считанные секунды.
Flowith
это агентное рабочее пространство на основе холста, которое предлагает бесплатно 🍌Nano Banana Pro и другие эффективные м
FixArt AI
FixArt AI предлагает бесплатные, безограниченные AI-инструменты для генерации изображений и видео без регистрации.
Elser AI
Универсальная веб‑студия, превращающая текст и изображения в аниме‑арт, персонажей, голоса и короткометражные фильмы.
Pippit
Поднимите создание контента с помощью мощных инструментов искусственного интеллекта Pippit!
SharkFoto
SharkFoto — это универсальная платформа с поддержкой ИИ для эффективного создания и редактирования видео, изображений и музыки.
Funy AI
Оживите свои фантазии! Создавайте ИИ-видео с поцелуями и бикини из изображений или текста. Попробуйте смену одежды. Бесп
KiloClaw
Хостинг OpenClaw-агента: развертывание в один клик, более 500 моделей, защищённая инфраструктура и автоматизированное управление агентами для команд и разработчиков.
Diagrimo
Diagrimo мгновенно преобразует текст в настраиваемые диаграммы и визуализации, созданные искусственным интеллектом.
SuperMaker AI Video Generator
Создавайте потрясающие видео, музыку и изображения без усилий с SuperMaker.
AI Clothes Changer by SharkFoto
AI Clothes Changer от SharkFoto позволяет мгновенно виртуально примерять наряды с реалистичной посадкой, текстурой и освещением.
Yollo AI
Общайтесь и творите с ИИ-партнером. Превращение фото в видео, генератор ИИ-изображений.
AnimeShorts
Создавайте потрясающие аниме-ролики без усилий с помощью передовых технологий ИИ.
InstantChapters
Создавайте захватывающие главы книг мгновенно с Instant Chapters.
NerdyTips
Платформа прогнозов на футбол на базе ИИ, предоставляющая основанные на данных советы по матчам в лигах по всему миру.
WhatsApp AI Sales
WABot — это AI-«копилот» продаж для WhatsApp, который предоставляет скрипты в реальном времени, переводы и определение намерений.
happy horse AI
Open-source AI-генератор видео, создающий синхронизированные видео и аудио из текста или изображений.
AI Video API: Seedance 2.0 Here
Унифицированный AI API для видео, предлагающий топовые модели генерации через один ключ по более низкой цене.
insmelo AI Music Generator
Генератор музыки на базе ИИ, который превращает подсказки, тексты или загруженные файлы в отточенные, не требующие выплат авторских отчислений песни примерно за минуту.
wan 2.7-image
Управляемый генератор изображений на базе ИИ для точных лиц, палитр, текста и визуальной непрерывности.
BeatMV
Веб-ориентированная платформа ИИ, которая превращает песни в кинематографические музыкальные видеоклипы и создаёт музыку с помощью ИИ.
Kirkify
Kirkify AI мгновенно создает вирусные мемы с заменой лиц и фирменной неон-«глитч» эстетикой для создателей мемов.
Text to Music
Преобразуйте текст или слова в полноценные песни студийного качества с вокалом, сгенерированным ИИ, инструментами и многодорожечным экспортом.
UNI-1 AI
UNI-1 — это унифицированная модель генерации изображений, сочетающая визуальное рассуждение с высококачественным синтезом изображений.
Iara Chat
Iara Chat: Ассистент по производительности и коммуникации на основе ИИ.
Wan 2.7
Профессиональная модель AI для видео с точным управлением движением и согласованностью между видами.
kinovi - Seedance 2.0 - Real Man AI Video
Бесплатный AI-генератор видео с реалистичными людьми на выходе, без водяных знаков и с полными правами для коммерческого использования.
Tome AI PPT
Генератор презентаций на базе ИИ, который создает, улучшает и экспортирует профессиональные слайды за считанные минуты.
Lyria3 AI
Генератор музыки на базе ИИ, который мгновенно создает высококачественные полностью продюсированные песни по текстовым подсказкам, стихам и стилям.
Video Sora 2
Sora 2 AI превращает текст или изображения в короткие социальные и eCommerce-видео с физически корректным движением за считанные минуты.
Atoms
Платформа с поддержкой ИИ, которая с помощью мультиагентной автоматизации за считанные минуты создает полнофункциональные приложения и сайты без необходимости кодирования.
AI Pet Video Generator
Создавайте вирусные, легко распространяемые видео о питомцах из фотографий с помощью шаблонов на базе ИИ и мгновенного экспорта в HD для социальных платформ.
Ampere.SH
Бесплатный управляемый хостинг OpenClaw. Разверните AI‑агентов за 60 секунд с кредитами Claude на $500.
Paper Banana
Инструмент на базе ИИ для мгновенного преобразования академического текста в готовые к публикации методологические схемы и точные статистические графики.
Hitem3D
Hitem3D преобразует одно изображение в высокоразрешённые, готовые к производству 3D-модели с помощью ИИ.
HookTide
Платформа роста в LinkedIn на базе ИИ, которая изучает ваш голос, чтобы создавать контент, взаимодействовать и анализировать эффективность.
GenPPT.AI
Генератор PPT на базе ИИ, который за считанные минуты создаёт, улучшает и экспортирует профессиональные презентации PowerPoint с заметками докладчика и диаграммами.
Create WhatsApp Link
Бесплатный генератор ссылок и QR для WhatsApp с аналитикой, брендированными ссылками, маршрутизацией и функциями многопользовательского чата.
Palix AI
Универсальная AI‑платформа для создателей, позволяющая генерировать изображения, видео и музыку с использованием единой системы кредитов.
Gobii
Gobii позволяет командам создавать автономных цифровых работников 24/7 для автоматизации веб-исследований и рутинных задач.
Seedance 20 Video
Seedance 2 — это мультимодальный генератор видео с ИИ, обеспечивающий согласованных персонажей, многокадровое повествование и нативный звук в 2K.
Veemo - AI Video Generator
Veemo AI — это универсальная платформа, которая быстро создаёт видеоролики и изображения высокого качества на основе текста или изображений.
AI FIRST
Разговорный ИИ‑ассистент, автоматизирующий исследовательские задачи, работу в браузере, веб‑скрейпинг и управление файлами с помощью естественного языка.
AirMusic
AirMusic.ai генерирует качественные музыкальные треки с помощью ИИ по текстовым подсказкам с настройкой стиля и настроения и экспортом стемов.
WhatsApp Warmup Tool
Инструмент прогрева WhatsApp на базе ИИ автоматизирует массовую рассылку и предотвращает блокировку аккаунтов.
GLM Image
GLM Image сочетает гибридные авторегрессионные и диффузионные модели для генерации высококачественных AI-изображений с выдающейся отрисовкой текста.
TextToHuman
Бесплатный AI-очеловечиватель, который мгновенно переписывает AI-текст в естественный, похожий на человеческий стиль. Регистрация не требуется.
Manga Translator AI
AI Manga Translator мгновенно переводит изображения манги на несколько языков онлайн.
ainanobanana2
Nano Banana 2 генерирует изображения 4K профессионального качества за 4–6 секунд с точной отрисовкой текста и согласованностью объектов.
Free AI Video Maker & Generator
Бесплатный AI создатель и генератор видео – безлимитный, без регистрации
Remy - Newsletter Summarizer
Remy автоматизирует управление новостными рассылками, резюмируя письма в удобные для восприятия сводки.
Telegram Group Bot
TGDesk — универсальный бот для групп в Telegram, позволяющий собирать лиды, повышать вовлечённость и развивать сообщества.

Северокорейские хакеры Konni развернули ИИ-сгенерированный PowerShell-бэкдор против разработчиков блокчейна

Актор угрозы Konni использует вредоносное ПО с поддержкой ИИ для нацеливания на разработчиков блокчейна в Японии, Австралии и Индии, что свидетельствует о расширении охвата целей и возможностей атак с поддержкой ИИ.